Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
VK развивает одну из крупнейших среди российских компаний программ BugBounty. Багхантеры со всего мира находят уязвимости в продуктах VK, помогают проверять их и подтверждать реальные риски. Команда развивает Bug Bounty как полноценную экспертную функцию, взаимодействует с исследовательским сообществом и организует профильные конференции и митапы.
задачи
Руководить командой, определять технические подходы, приоритеты и стандарты работы;
Развивать направления Bug Bounty, совершенствовать методологию, процессы и инструменты;
Повышать эффективность программы и качество выявления уязвимостей;
Самостоятельно проводить триаж наиболее значимых находок;
Участвовать в техническом разборе сложных уязвимостей;
Формировать и транслировать экспертную позицию команды внутри компании и в профессиональном сообществе.
требования
Практический опыт триажа и валидации уязвимостей, включая сложные и спорные технические кейсы;
Хорошее понимание основных классов уязвимостей веб-приложений и API: OWASP Top 10, IDOR/BOLA, SSRF, XSS, SQL Injection, RCE, уязвимости аутентификации и авторизации, бизнес-логики;
Умение оценивать критичность и реальный риск уязвимостей с учётом сценариев эксплуатации, влияния на пользователей, данные и бизнес-процессы;
Опыт взаимодействия с командами разработки: постановка задач на исправление, подготовка рекомендаций, обсуждение вариантов исправления и проверка корректности исправлений;
Понимание процессов Secure SDLC, управления уязвимостями и роли Bug Bounty в продуктовой безопасности;
Опыт работы с SLA, метриками и процессами управления уязвимостями;
Опыт запуска, ведения или развития программ Bug Bounty;
Умение выстраивать конструктивную коммуникацию с внешними исследователями безопасности и разрешать спорные ситуации по отчётам;
Опыт управления командой или технического лидерства: распределение задач, развитие сотрудников, ревью сложных кейсов;
Навыки анализа данных и подготовки отчётности по ключевым показателям направления;
Хорошие коммуникативные навыки и способность объяснять технические риски инженерам и нетехническим заинтересованным сторонам;
Опыт проведения пентестов веб-приложений, API или мобильных приложений;
Опыт автоматизации процессов с помощью Python, PowerShell, REST API или других инструментов;
Опыт работы с платформами Bug Bounty и понимание их операционных и финансовых процессов;
Будет плюсом личный опыт участия в Bug Bounty, опыт работы с бюджетами, договорами и закупками, взаимодействия с внешними подрядчиками и платформами, публичных выступлений, взаимодействия с маркетингом и PR.